Со временем в любой крупной организации количество автоматизированных систем и их пользователей неуклонно растет. Своевременное управление полномочиями пользователей является основой информационной безопасности и значительно снижает риски утечек служебных данных. По оценкам экспертов, в больших организациях на задачи управления доступом расходуется 10-15% трудозатрат администраторов систем и безопасности.
Системы управления идентификационными данными и правами доступа призваны автоматизировать процессы предоставления и прекращения доступом пользователей к информационным системам, существенно сократить сроки обеспечения пользователей возможности работать с информационными системами и поддерживать каталоги сотрудников в согласованном состоянии.
Внедрение системы IDM от компании Digital Design на базе платформы “Цифровое рабочее пространство”
А также альтернативы от других вендоров:
Управление учетными записями
Управление жизненным циклом учетных записей в информационных и учетных системах организации.
Управление правами доступа
Управление правами доступа к информационным системам и ресурсам на всем протяжении существования идентификаторов пользователей.
Автоматизация
Автоматизация процессов согласования и предоставления доступа к информационным ресурсам согласно принятым бизнес-правилам предприятия.
Снижение трудозатрат
Снижение трудозатрат администраторов и рисков неправомерного предоставления доступа и, как следствие, утечек информации при управлении доступом к данным и системам.
Прекращение полномочий
Своевременное прекращение полномочий сотрудников при инцидентах и увольнениях.
Система хранения данных
Согласованное хранение идентификаторов и атрибутов учетных записей пользователей в нескольких службах каталогов и хранилищах идентификационной информации.
Итерационный поэтапный подход:
В качестве промежуточного решения в отсутствие коннекторов при необходимости интеграции с уникальными системами применяем технологию RPA – Robotic Process Automation.
Концерн Heineken Russia автоматизировал обработку запросов доступа к ресурсам информационных систем и обеспечил централизованное управление учетными данными пользователей за счет создания системы на базе ПО Microsoft Forefront Identity Manager 2010 R2. Новая система объединила кадровую ИС, корпоративную службу каталогов, хелпдеск и отдельные информационные системы в единый метакаталог, в котором автоматизированы процессы обработки кадровых событий для сотрудников на территориально распределенных площадках присутствия компании (около 100 городов РФ).